Se escribe mucho sobre deepfakes y casi siempre con el mismo tono apocalíptico: "pronto no podremos creer nada". Es más útil mirar lo que ya ha pasado. Los casos documentados enseñan algo más concreto que el miedo genérico: los deepfakes no rompen la tecnología, rompen los canales en los que confiábamos para verificar a alguien. Una voz al teléfono. Una cara en una videollamada. Una foto en un grupo de WhatsApp.
Estos son los casos reales más relevantes, lo que dice la ley a día de hoy y lo que funciona para defenderse.
Fraude corporativo: la videollamada ya no es una prueba
2019: la voz del jefe
El primer caso conocido de fraude con voz clonada lo contó la aseguradora Euler Hermes en 2019. El director de una empresa energética británica recibió una llamada de quien creía que era el consejero delegado de su matriz alemana. Reconoció el ligero acento alemán y la entonación. Le pidió una transferencia urgente de 220.000 euros a un proveedor húngaro, a pagar en menos de una hora. El dinero acabó en México y se dispersó por otras cuentas.
Lo que lo delató fue la avaricia: los estafadores volvieron a llamar pidiendo un segundo pago, y ahí el directivo sospechó.
2024: Arup y la reunión en la que nadie era real
En enero de 2024, un empleado del área financiera de Arup en Hong Kong, la ingeniería británica detrás de edificios como la Ópera de Sídney, recibió un correo del director financiero pidiendo una operación confidencial. Desconfió, con razón. Entonces le invitaron a una videollamada con el director financiero y varios compañeros a los que conocía. Todos eran deepfakes generados a partir de vídeos públicos.
Convencido, hizo 15 transferencias por un total de 200 millones de dólares de Hong Kong, unos 25,6 millones de dólares estadounidenses. La policía de Hong Kong lo hizo público en febrero de 2024 y Arup confirmó en mayo que era la empresa afectada.
La lección no es técnica. El empleado hizo lo correcto al dudar del correo, y la videollamada, el mecanismo que usamos precisamente para despejar dudas, fue el ataque.
Elecciones: el daño llega antes que el desmentido
El falso Biden de New Hampshire
Dos días antes de las primarias demócratas de New Hampshire, en enero de 2024, unos 5.000 votantes recibieron una llamada automática con la voz clonada de Joe Biden pidiéndoles que no votaran y "guardaran su voto" para noviembre. Detrás estaba el consultor político Steve Kramer, que admitió haberlo organizado.
La Comisión Federal de Comunicaciones (FCC) le impuso una multa de 6 millones de dólares. En la vía penal, sin embargo, un jurado de New Hampshire lo absolvió en junio de 2025 de todos los cargos de supresión del voto y suplantación de candidato. Crear el deepfake fue fácil; condenar a su autor, no tanto.
Eslovaquia: el audio de la jornada de reflexión
El 28 de septiembre de 2023, dos días antes de las elecciones eslovacas, circuló un audio en el que el líder de Eslovaquia Progresista, Michal Šimečka, y la periodista Monika Tódová, del diario Denník N, supuestamente hablaban de amañar los comicios. AFP lo desmintió ese mismo día por sus múltiples señales de manipulación.
El momento no fue casual: se publicó durante la moratoria electoral de 48 horas, cuando medios y políticos deben guardar silencio, lo que hacía más difícil responder. Conviene no exagerar: investigadores de Harvard han señalado que no hay pruebas de que el audio cambiara el resultado. Pero ilustra la táctica: lanzar el deepfake cuando el desmentido llega tarde.
Abuso sexual: el caso que más daño hace
El fraude y la política acaparan titulares, pero buena parte de los deepfakes que circulan son imágenes sexuales sin consentimiento, y sus víctimas suelen ser mujeres y menores sin ningún recurso para defenderse. España tiene el caso de referencia en Europa.
En septiembre de 2023, varias madres de Almendralejo (Badajoz) denunciaron que circulaban por WhatsApp imágenes de sus hijas menores con cuerpos desnudos generados por IA. Llegaron a presentarse unas veinte denuncias.
En julio de 2024, el Juzgado de Menores de Badajoz declaró a 15 menores responsables de 20 delitos de pornografía infantil y otros 20 contra la integridad moral. La medida fue un año de libertad vigilada con formación en educación afectivo-sexual, igualdad y uso responsable de la tecnología. En noviembre de 2025, la Agencia Española de Protección de Datos fue más allá y multó con 2.000 euros (1.200 por pronto pago) la difusión de estas imágenes, algo que se ha descrito como pionero en Europa.
Qué dice la ley en septiembre de 2026
- AI Act, artículo 50. Desde el 2 de agosto de 2026, quien use IA para generar un deepfake debe indicar que el contenido es artificial, aunque no haya intención de engañar. Para los sistemas que ya estaban en el mercado, la obligación técnica de marcar el contenido generado tiene un plazo adicional hasta el 2 de diciembre de 2026, recogido en el paquete de simplificación ("Digital Omnibus") pendiente de adopción formal.
- Prohibición de los deepfakes sexuales en la UE. En mayo de 2026 se alcanzó un acuerdo, a propuesta de España y Francia, para modificar el Reglamento de IA y prohibir los sistemas que generan imágenes íntimas de personas sin su consentimiento o material de abuso sexual infantil. Al anunciarse, quedaba pendiente su ratificación por el Parlamento y el Consejo.
- España. La ley orgánica de protección de menores en entornos digitales, que tipifica como delito los deepfakes sexuales, sigue en tramitación en el Congreso. Además, el 7 de julio de 2026 el Consejo de Ministros aprobó la reforma de la ley del derecho al honor, que considera intromisión ilegítima usar la voz o la imagen de alguien sin permiso con fines comerciales mediante deepfakes. Todavía tiene que pasar por las Cortes.
Detectar no basta: la apuesta es la procedencia
Los detectores automáticos de deepfakes van siempre un paso por detrás de los generadores, y un falso positivo o negativo puede ser tan dañino como el propio bulo. Por eso la industria se ha movido hacia la procedencia: demostrar de dónde viene un contenido auténtico, en lugar de adivinar si otro es falso.
El estándar es C2PA ("Content Credentials"): el dispositivo o el programa firma criptográficamente la imagen y registra cada edición. Cámaras de Sony, Nikon, Canon o Leica ya lo incorporan, y los Google Pixel 10 firman todas las fotos por defecto.
Tiene un límite importante: muchas plataformas eliminan los metadatos al subir un archivo, y que una imagen no tenga credenciales no significa que sea falsa. Sirve para reforzar lo auténtico, no para condenar lo demás.
Qué puedes hacer tú
- Desconfía de la combinación urgencia más secreto. Aparece en casi todos los fraudes: "hazlo ya y no se lo digas a nadie".
- Verifica por otro canal. Si te piden dinero por llamada o videollamada, cuelga y llama tú al número que ya tenías. Nunca al que te han dado.
- Acordad una palabra clave en familia para emergencias. Es la defensa más barata contra la clonación de voz.
- En la empresa, que ninguna transferencia dependa de una sola persona ni de una sola conversación, por muy convincente que sea.
- Si eres víctima de un deepfake sexual, guarda las pruebas, denuncia ante la Policía o la Guardia Civil y usa el Canal Prioritario de la AEPD para pedir la retirada urgente del contenido.
Conclusión
Los casos reales dibujan un patrón claro: el deepfake funciona cuando explota un canal de confianza (la voz del jefe, la cara de un compañero, el silencio electoral o el grupo de clase) y cuando la respuesta llega tarde. La tecnología de detección ayudará, y la ley empieza a ponerse al día, pero la defensa más eficaz sigue siendo procedimental: verificar por un segundo canal antes de actuar.
Fuentes
- CNN: Arup, víctima de una estafa deepfake de 25 millones
- Forbes: una voz clonada estafa 243.000 dólares a una energética (2019)
- NPR: cargos y multas por las llamadas con la voz falsa de Biden
- NHPR: Steve Kramer, absuelto (junio de 2025)
- IPI: el audio falso de Denník N en Eslovaquia
- HKS Misinformation Review: más allá del alarmismo, el caso eslovaco
- Confilegal: libertad vigilada para los menores de Almendralejo
- Canal Extremadura: multa de la AEPD a los menores
- Comisión Europea: obligaciones de transparencia del artículo 50 del AI Act
- La Moncloa: la UE acuerda prohibir los deepfakes sexuales
- Estrella Digital: la nueva ley del derecho al honor y los deepfakes
- Google: Pixel y Android con Content Credentials C2PA
